我正在调试的应用程序创建日志文件,其中许多 API 调用记录为两个事件:
timestamp1 request_ip-->{$URL}
timestamp2 response_ip<--{$DATA}
我最近开始使用 LogStash(将 Kibana 作为 Web Front)将日志倒入 ElasticSearch。
有没有办法进行包括附近线路的搜索?假设请求和响应总是连续的,如果这有帮助的话。
使用 grep 我会这样做:
grep -A 1 "-->{$URL}"
如何对现有的 LogStash+ElasticSearch 部署执行相同的操作?